کاهش دسترسیهای غیرضروری و نقاط آسیبپذیر
امنیت شبکه، بکاپ و بازیابی اطلاعات
طراحی کنترلهای امنیتی، برنامه پشتیبانگیری قابل بازیابی و مستندات فنی منظم برای حفاظت از سرویسها و اطلاعات سازمان
حفاظت از اطلاعات با ساختاری قابل کنترل و قابل بازیابی
امنیت شبکه و فایروال فقط بخشی از حفاظت زیرساخت است و باید دسترسیها، تجهیزات، بکاپ سرور، بازیابی اطلاعات و مستندسازی شبکه بهصورت هماهنگ مدیریت شوند
راینو با بررسی وضعیت فعلی مجموعه، نقاط پرریسک را شناسایی میکند و برای کاهش احتمال اختلال، حذف دسترسیهای غیرضروری و حفاظت از اطلاعات برنامه مشخص ارائه میدهد
بکاپها بهصورت دورهای کنترل میشوند و مستندات فنی نیز به شکلی تهیه میشود که ساختار زیرساخت برای ادامه پشتیبانی و توسعه قابل فهم باشد
بکاپ منظم همراه با کنترل و تست بازیابی
ثبت اطلاعات فنی و تغییرات مهم زیرساخت
بسیاری از خسارتها به دلیل نبود کنترل و آمادگی قبلی اتفاق میافتند
نبود سیاست دسترسی، بکاپ قابل بازیابی و مستندات بهروز میتواند یک اختلال ساده را به توقف جدی کسبوکار تبدیل کند
دسترسیهای کنترلنشده
دسترسی بیش از نیاز کاربران و حسابهای قدیمی یا مشترک
بکاپ نامنظم یا ناقص
اجرای نامطمئن Jobها و نبود نسخه مستقل از سرور اصلی
تستنشدن بازیابی
وجود فایل بکاپ بدون اطمینان از امکان بازگردانی اطلاعات
نبود مستندات فنی
نامشخصبودن ساختار، دسترسیها و تغییرات انجامشده
شناسایی دیرهنگام خطا
نبود هشدار برای توقف بکاپ، پرشدن فضا یا تغییرات مهم
نبود برنامه بازیابی بحران
نامشخصبودن اولویت سرویسها و ترتیب بازگردانی در زمان خرابی
امنیت شبکه، بکاپ و مستندسازی یکپارچه
محدوده خدمات بر اساس حساسیت اطلاعات، ساختار شبکه، نوع سرویسها و نیاز واقعی مجموعه تعیین میشود
بازبینی امنیت زیرساخت
بررسی تنظیمات اصلی شبکه، سرورها، فایروال، دسترسیها و نقاط پرریسک
مدیریت کاربران و دسترسیها
حذف دسترسیهای غیرضروری، تفکیک سطح دسترسی و کنترل حسابهای مدیریتی
طراحی برنامه پشتیبانگیری
تعیین منابع، زمانبندی، مدت نگهداری و محل ذخیره نسخههای پشتیبان
کنترل و تست بازیابی
بررسی گزارش بکاپ و اجرای بازیابی آزمایشی فایل، دیتابیس یا ماشین مجازی
مستندسازی شبکه و سرورها
ثبت مشخصات تجهیزات، IP Plan، سرویسها، ماشینهای مجازی و ارتباطات اصلی
مانیتورینگ وضعیت بکاپ
کنترل اجرای Jobها، ظرفیت ذخیرهسازی، خطاها و آخرین نسخه موفق
نسخه پشتیبان خارج از سایت
طراحی نگهداری نسخه مستقل برای کاهش ریسک خرابی، حذف یا باجافزار
گزارش وضعیت و برنامه اقدام
ارائه گزارش روشن از ریسکها، اولویتها و اقدامات پیشنهادی برای اصلاح
امنیت مؤثر به چند لایه هماهنگ نیاز دارد
کنترل دسترسی، حفاظت شبکه، بکاپ مستقل و مستندات باید در کنار یکدیگر قرار بگیرند تا زیرساخت در برابر خطا، خرابی و تهدیدهای امنیتی آمادگی بیشتری داشته باشد
درخواست ارزیابی ریسککاربران و دسترسیها
حسابهای کاربری، سطح دسترسی، رمز عبور و دسترسی مدیریتی
شبکه و سرویسها
فایروال، تفکیک شبکه، بهروزرسانی و تنظیمات امنیتی سرویسها
بکاپ و بازیابی
نسخههای منظم، محل مستقل، کنترل Jobها و تست بازیابی
مستندات و گزارش
ثبت ساختار، دسترسیها، تغییرات و برنامه اقدام برای ادامه مدیریت
وجود فایل بکاپ بهتنهایی کافی نیست
نسخه پشتیبان باید از منبع اصلی مستقل باشد، اجرای آن کنترل شود و امکان بازیابی اطلاعات در بازه زمانی موردنیاز مجموعه بهصورت واقعی آزمایش شود
تعریف نسخه روزانه، هفتگی و دوره نگهداری متناسب
جداکردن محل نگهداری بکاپ از سرور اصلی
کنترل گزارشها و اعلام خطای اجرای بکاپ
تست بازیابی فایل، سرویس و ماشین مجازی
اطلاعات زیرساخت باید قابل فهم، بهروز و قابل تحویل باشد
مستندات مناسب زمان عیبیابی را کاهش میدهد و وابستگی مجموعه به حافظه یک فرد را از بین میبرد
مشخصات تجهیزات
مدل، سریال، نقش، محل استقرار و وضعیت تجهیزات اصلی
ساختار شبکه و IP Plan
دیاگرام ارتباطات، VLANها، آدرسها و مسیرهای اصلی شبکه
سرورها و سرویسها
ماشینهای مجازی، سرویسهای سازمانی، منابع و وابستگیها
تغییرات و دسترسیها
ثبت تغییرات مهم، مسئولیتها و اطلاعات دسترسی بهصورت کنترلشده
از شناسایی ریسک تا تحویل برنامه اصلاحی و مستندات
اقدامات بر اساس اهمیت سرویسها و میزان ریسک اولویتبندی میشوند تا اصلاحات بدون ایجاد اختلال انجام شود
بررسی وضعیت موجود
شناخت سرویسها، دسترسیها، بکاپها و مستندات فعلی
شناسایی و اولویتبندی ریسک
تفکیک موارد بحرانی، مهم و قابل برنامهریزی
اصلاح و پیادهسازی
اعمال تغییرات کنترلشده و راهاندازی برنامه بکاپ
تست و مستندسازی
کنترل نتیجه، تست بازیابی و تحویل مستندات بهروز
پیش از شروع بررسی امنیت و بکاپ
چطور مشخص میشود بکاپ فعلی قابل بازیابی است؟
گزارش اجرای بکاپ بررسی میشود و سپس بازیابی آزمایشی فایل، دیتابیس یا ماشین مجازی بر اساس ساختار مجموعه انجام میشود
آیا بکاپ باید خارج از شرکت نگهداری شود؟
برای اطلاعات حساس بهتر است حداقل یک نسخه مستقل از محل و تجهیزات اصلی نگهداری شود تا ریسک خرابی یا حذف همزمان کاهش پیدا کند
مستندات شامل رمزهای عبور هم میشود؟
اطلاعات دسترسی فقط بر اساس توافق و با روش کنترلشده ثبت و تحویل میشود و بهتر است در محل امن و با دسترسی محدود نگهداری شود
بررسی امنیت باعث قطعی سرویسها میشود؟
مرحله بررسی بدون تغییرات پرریسک انجام میشود و اصلاحات پس از تأیید، زمانبندی و تهیه نسخه پشتیبان اجرا میشوند
وضعیت امنیت، بکاپ و مستندات زیرساخت خود را بررسی کنید
پس از بررسی اولیه، ریسکها، نقاط ضعف و اقدامات پیشنهادی بهصورت شفاف مشخص میشوند